信息安全风险评估包括资产评估、()、脆弱性评估、现有安全措施评估、风险计算和分析、风险决策和安全建议等评估内容。A、安全评估B、威胁评估C、漏洞评估D、攻击评估

题目

信息安全风险评估包括资产评估、()、脆弱性评估、现有安全措施评估、风险计算和分析、风险决策和安全建议等评估内容。

  • A、安全评估
  • B、威胁评估
  • C、漏洞评估
  • D、攻击评估
参考答案和解析
正确答案:B
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

SSE-CMM工程过程区域中的风险过程包含哪些过程区域()

  • A、评估威胁、评估脆弱性、评估影响
  • B、评估威胁、评估脆弱性、评估安全风险
  • C、评估威胁、评估脆弱性、评估影响、评估安全风险
  • D、评估威胁、评估脆弱性、评估影响、验证和证实安全

正确答案:C

第2题:

国家电网公司信息系统风险评估的主要内容包括()评估、威胁评估、脆弱性评估和现有安全措施评估。

  • A、资产
  • B、人员
  • C、管理
  • D、技术

正确答案:A

第3题:

隐患扫描(Scanner)和信息安全风险评估之间是怎样的关系?()

A、隐患扫描就是信息安全风险评估

B、隐患扫描是信息安全风险评估中的一部分,是技术脆弱性评估

C、信息安全风险评估就是隐患扫描

D、信息安全风险评估是隐患扫描的一个部分


参考答案:B

第4题:

风险评估的内容包括:()?

  • A、有针对性的提出改进措施、技术方案和管理要求。
  • B、识别网络和信息系统等信息资产的价值。
  • C、发现信息资产在技术、管理等方面存在的脆弱性、威胁。
  • D、评估威胁发生概率、安全事件影响,计算安全风险。

正确答案:A,B,C,D

第5题:

国家电网公司信息系统风险评估的主要内容包括()。

  • A、资产评估、威胁评估、脆弱性评估和现有安全设备配置评估。
  • B、资产评估、应用评估、脆弱性评估和现有安全措施评估。
  • C、资产评估、威胁评估、脆弱性评估和现有安全措施评估。
  • D、资产评估、性能评估、威胁评估、脆弱性评估。

正确答案:C

第6题:

某单位在实施风险评估时,按照规范形成了若干文档,其中,()中的文档应属于风险评估中“风险要素识别”阶段输出的文档。

  • A、《风险评估方法》,主要包括本次风险评估的目的、范围、目标,评估步骤,经费预算和进度安排等内容
  • B、《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容
  • C、《风险评估准则要求》,主要包括现有风险评估参考标准、采用的风险分析方法,资产分类标准等内容
  • D、《已有安全措施列表》,主要经验检查确认后的已有技术和管理方面安全措施等内容

正确答案:D

第7题:

信息安全风险评估报告不当包括()

  • A、评估范围
  • B、评估经费
  • C、评估依据
  • D、评估结论和整改建议

正确答案:B

第8题:

信息安全风险评估是信息安全保障体系过程中的重要的评价方法和决策机制,大致要经历准备、资产识别、威胁识别、已有安全措施的确认、风险识别、风险评估结果记录等几个流程。()


答案:正确

第9题:

以下哪些是安全风险评估实施流程中所涉及的关键部分()。

  • A、风险评估准备
  • B、资产识别、脆弱性识别、威胁识别
  • C、已有安全措施确认,风险分析
  • D、网络安全整改

正确答案:A,B,C

第10题:

矩阵分析法通常是哪种风险评估采用的方法()

  • A、定性风险评估
  • B、定量分析评估
  • C、安全漏洞评估
  • D、安全管理评估

正确答案:A

更多相关问题